Microsoft Officeの悪用された脆弱性
登録数29
ランサムウェアで悪用3
最初の追加2021年11月3日
最新の追加2026年4月14日
EPSSの比較
99.9%
97.1%
96.6%
95.1%
93.2%
89.8%
89.4%
85.9%
81.1%
81.0%
79.8%
78.1%
72.0%
70.7%
67.3%
| CVE | ベンダー・製品 | 追加日 | EPSS | ランサムウェア |
|---|---|---|---|---|
| CVE-2009-0238 | Microsoft Office | 2026年4月14日 | 43.2% | 不明 |
| CVE-2026-21514 | Microsoft Office | 2026年2月10日 | 1.6% | 不明 |
| CVE-2026-21509 | Microsoft Office | 2026年1月26日 | 70.7% | 不明 |
| CVE-2009-0556 | Microsoft Office | 2026年1月7日 | 67.3% | 不明 |
| CVE-2007-0671 | Microsoft Office | 2025年8月12日 | 43.2% | 不明 |
| CVE-2023-23397 | Microsoft Office | 2023年3月14日 | 97.1% | 不明 |
| CVE-2023-21715 | Microsoft Office | 2023年2月14日 | 12.0% | 不明 |
| CVE-2013-1331 | Microsoft Office | 2022年6月8日 | 79.8% | 不明 |
| CVE-2009-0563 | Microsoft Office | 2022年6月8日 | 62.8% | 不明 |
| CVE-2009-0557 | Microsoft Office | 2022年6月8日 | 53.0% | 不明 |
| CVE-2021-38646 | Microsoft Office | 2022年3月28日 | 7.9% | 確認あり |
| CVE-2015-1770 | Microsoft Office | 2022年3月28日 | 34.9% | 不明 |
| CVE-2017-11826 | Microsoft Office | 2022年3月3日 | 81.1% | 不明 |
| CVE-2017-0261 | Microsoft Office | 2022年3月3日 | 78.1% | 不明 |
| CVE-2016-7193 | Microsoft Office | 2022年3月3日 | 57.5% | 不明 |
| CVE-2015-2545 | Microsoft Office | 2022年3月3日 | 85.9% | 不明 |
| CVE-2015-1642 | Microsoft Office | 2022年3月3日 | 53.0% | 不明 |
| CVE-2012-1856 | Microsoft Office | 2022年3月3日 | 72.0% | 不明 |
| CVE-2010-3333 | Microsoft Office | 2022年3月3日 | 89.4% | 不明 |
| CVE-2017-8570 | Microsoft Office | 2022年2月25日 | 89.8% | 不明 |
| CVE-2017-0262 | Microsoft Office | 2022年2月10日 | 81.0% | 不明 |
| CVE-2021-42292 | Microsoft Office | 2021年11月17日 | 43.0% | 不明 |
| CVE-2021-27059 | Microsoft Office | 2021年11月3日 | 6.0% | 不明 |
| CVE-2018-0802 | Microsoft Office | 2021年11月3日 | 93.2% | 確認あり |
| CVE-2018-0798 | Microsoft Office | 2021年11月3日 | 95.1% | 不明 |
| CVE-2017-11882 | Microsoft Office | 2021年11月3日 | 99.9% | 確認あり |
| CVE-2017-11774 | Microsoft Office | 2021年11月3日 | 59.6% | 不明 |
| CVE-2016-3235 | Microsoft Office | 2021年11月3日 | 43.3% | 不明 |
| CVE-2015-1641 | Microsoft Office | 2021年11月3日 | 96.6% | 不明 |
CISAの既知の悪用された脆弱性カタログ(KEV)のデータです。EPSSはFIRSTが公表する「今後30日以内に悪用が観測される確率」の推定値で、週1回更新しています。対応は必ず各ベンダーの公式情報に従ってください。